Devido à política de mesma origem dos navegadores, requisições cross-origin podem ser rejeitadas durante a troca de dados ou o compartilhamento de recursos entre domínios diferentes. Este tópico descreve como resolver esses problemas configurando regras de compartilhamento de recursos de origem cruzada (CORS). Nessas regras, especifique os domínios de origem das requisições, os métodos permitidos para envio e os cabeçalhos autorizados.
Observações de uso
O código de exemplo deste tópico usa o ID da região
cn-hangzhou, correspondente à região China (Hangzhou). Por padrão, o acesso aos recursos de um bucket ocorre via endpoint público. Para acessar esses recursos usando outros serviços da Alibaba Cloud na mesma região do bucket, use um endpoint interno. Para obter mais informações sobre as regiões e endpoints suportados pelo OSS, consulte Regiões e endpoints do OSS.Neste tópico, as credenciais de acesso são obtidas de variáveis de ambiente. Para obter mais informações sobre como configurar credenciais de acesso, consulte Configurar credenciais de acesso.
Para configurar regras CORS, você precisa da permissão
oss:PutBucketCors. Para consultar regras CORS, você precisa da permissãooss:GetBucketCors. Para excluir regras CORS, você precisa da permissãooss:DeleteBucketCors. Para obter mais informações, consulte Conceder política personalizada a usuários RAM.
Código de exemplo
Configure CORS rules
Query CORS rules
Delete CORS rules
Referências
Para obter o código de exemplo completo sobre CORS, acesse put_bucket_cors.go, get_bucket_cors.go e delete_bucket_cors.go.
Para obter mais informações sobre a operação de API usada para configurar regras CORS, consulte PutBucketCors.
Para obter mais informações sobre a operação de API usada para consultar regras CORS, consulte GetBucketCORS.
Para obter mais informações sobre a operação de API usada para excluir regras CORS, consulte DeleteBucketCORS.